Mostrando entradas con la etiqueta URL. Mostrar todas las entradas
Mostrando entradas con la etiqueta URL. Mostrar todas las entradas

Red Websense ThreatSeeker descubre serie de Typosquat (URL mal digitado)

Por Robert Guzman 14/02/2013

De seguro alguna vez, mientras navegas en la web, has escrito mal la URL de la pagina que vas a visitar y el resultado es una pagina similar. Bueno, la red Websense ThreatSeeker descubrió un enjambre de typosquat (URL mal digitado) que alberga a cientos de servidores que apuntan a marcas conocidas. Este enjambre se mueve constantemente para evitar ser detectado. Se está abusando de un gran número de marcas populares y lo peor es que la mayoria de las personas no puede identificar la diferencia entre estos URLs fraudulentos y los reales.

El peligro de los acortadores de enlace URL

Hoy en dia, gracias al furor que ha tenido twitter y otras redes sociales,  se ha hecho muy  comun utilizar paginas que nos brindan el servicio de acortar las direcciones. Este servicio es muy util, ya que  nos permiten  acortar aquellas urls, que  son demasiado largas y que son dificiles de recordar. Su uso  es muy sencillo solo basta con entrar a un sitio de tantos en la red que  nos dan este servicio  como por ejemplo: Bit.ly o tinyurl.com alli en una caja de texto pegamos la url que deseamos recortar  damos click en el boton y listo tendremos nuestra url recortada, algo asi como esto:
http://bit.ly/4G4ueH
http://tinyurl.com/ykfuc64
Sin embargo, esto puede llegar a convertirse en un arma de doble filo, debido a que  algun individuo de forma malintencionada puede “camuflar” una url infectada con algun troyano, o una url con un script que capture tus cookies (XSS). Y esto como ocurre?? Hay gente que puede caer en un truco tan viejo?? La respuesta es SI. Pongamos un ejemplo, un informatico  ve  que  una nena  muy linda, comparte un enlace de este tipo:
http://sitio.com/prueba.php?variable=”>
o este:
http://host/a.php?variable=%22%3e%3c%73%63%72%6d%65%6e%74%2e%6c%6f%63%61%74%69%6f%6e%3d%27%6
Para cualquier persona con sentido comun (bueno eso creo y espero)  que vea este enlace, lo va a ver sospechoso y sabra que ese enlace no es lo que dice ser la nena linda.  Pero que pasaria si se usa una web que nos recorta la url? Nuestro enlace malicioso quedaria asi:
http://bit.ly/2SOKtG
o asi:
http://bit.ly/3hPNpy
Ahora si, mas de una persona daria click en ese enlace, si la nena linda dice que en esa pequeña url se encuentran sus fotos desnuda. Igualmente suele suceder con el malware, muchas veces viene camuflado de esa forma, y  algunas personas  dan click sin pensar que hay detras de esa url corta.

Recomendaciones.

  • Tener sentido comun, y no dar click en cualquier enlace.
  • No visitar enlaces sospechosos compartidos por mujeres voluptuosas  o en su defecto hombres.
  • Antes de dar click en una url de este tipo, pase el puntero por el enlace, y este le va a mostrar la verdadera url, de tal forma, sabras hacia donde te  lleva el enlace.
Estas son pequeñas cosas,  pero  que muchos usuarios de la red no lo saben,  y son blancos faciles de todo el malware que existe en la red.
Via Audiencia Electronica

HP Touchstone permite el intercambio de URLs con su "toca-para-enviar" y un "modo exhibición" para teléfonos

Por Robert Connection 10 / 02 / 2011

Ya desde aquellas primeras filtraciones del TouchPad (que por entonces conocíamos como Topaz), parecía quedar claro que HP estaba más que dispuesta a dotar de un buen puñado de nuevas funciones a su dock Touchstone y el anuncio de la llamativa tablet WebOS se ha convertido en el primer trampolín para darlas a conocer todas ellas. Comenzamos por el más simple de todos, su uso como cargador, que además ayuda a que la tablet cobre un ángulo adecuado para escribir con su teclado. Sin embargo, su punto álgido llega con la tecnología toca-para-enviar, que posibilita la comunicación entre TouchPad, Veer y el Pre 3. Su mecanismo es muy sencillo, ya que sólo es necesario colocar el teléfono sobre el tablet como indica la imagen superior, para que "surja la magia" y se muestre en ambas pantallas el mismo contenido (según dice HP, se trata de una opción bidireccional). Eso sí, antes de que te lances a pensar cuánto te gustaría poder compartir enlaces con cualquier dispositivo que se encuentre sobre la faz de la tierra, es preciso señalar que sólo funciona cuando ambos dispositivos están enlazados a una misma cuenta webOS. Por último, pero no por ello menos importante, Touchstone incorpora ahora un nuevo "modo exhibición" para el Pre 3 o el pequeño Veer, que hará que no pierdas detalle de todas tus fotos de interés o los eventos más inminentes del calendario.

Via Engadget

 
Diseñado por RDConnection.net | Diseñada para RDConnection.net | Robert Guzman